Wat is de Grote Firewall van China en hoe werkt het?

De Grote Firewall van China is een essentieel instrument van de Chinese Communistische Partij. Het bestaat uit een reeks technieken en wetten die de Chinese overheid gebruikt om de inhoud die beschikbaar is voor gebruikers in het land te censureren en te controleren.

Historisch gezien is China een van de zwaarst gecensureerde landen van zijn burgers en reguleert het de inhoud van zijn versie van internet. Ze staat bekend om het censureren van alles wat niet in overeenstemming is met haar waarden, inclusief politieke oppositie.

In dit artikel gaan we dieper in op de geschiedenis van China's Great Firewall en leggen we uit hoe de overheid op zo'n grote schaal kan censureren.

Geschiedenis van de Grote Firewall

The Great Firewall is een reeks juridische en technische maatregelen die zijn opgelegd door de Volksrepubliek China om de toegang tot internet lokaal te reguleren, en maakt deel uit van China's internetcensuurproces dat gericht is op het lokaal blokkeren van een aantal buitenlandse websites en het controleren van uitgaand en inkomend verkeer. Naast zijn rol in censuur, heeft de Aµ-firewall een rol gespeeld bij de ontwikkeling van interne handel via internet door lokale bedrijven te voeden en de voetafdruk van producten die door buitenlandse bedrijven via internet worden aangeboden, te minimaliseren.

De zaden van China's Great Firewall, of Project GFW, werden al in de jaren tachtig gezaaid toen de regering maatregelen plande om te bepalen tot welke inhoud burgers toegang hadden.

In 1994 kregen gebruikers in China eindelijk toegang tot internet en in 1997 had het ministerie van Openbare Veiligheid een reeks wetten aangenomen om censuur af te dwingen, waarbij het volgende voor gebruikers werd verboden:

  1. Verspreiding van informatie die weerstand kan oproepen.
  2. Onthul staatsgeheimen.
  3. pornografie.
  4. Content gerelateerd aan moord, gokken of geweld.
  5. Activiteiten die van invloed zijn op de netwerkbeveiliging.

Een jaar later, in 1998, lanceerde de regerende partij (CCP) officieel het GFW-project, waarin stond dat internet deel moest uitmaken van de soevereiniteit van de staat en dat het daarom geregeerd zou moeten worden.

De term Grote Firewall is afgeleid van mijn woorden: de Grote Muur, die wordt gebruikt om de Grote Muur van China te beschrijven, en de Firewall, een hulpmiddel dat wordt gebruikt in netwerkbeveiliging. Verifiëren Beste firewall-apps voor Windows 10.

Een graduele benadering van controle

De eerste fase van de implementatie van de Great Firewall duurde tot 2006, toen de regering controles toevoegde om de internetactiviteit in alle grote provincies te monitoren en overtreders begon aan te pakken.

Dit omvatte monitoringtools en het gebruik van censuurtechnieken, evenals wetgeving die alle ISP's met een licentie verplicht zich te houden aan het strikte censuurbeleid van de overheid.

De tweede fase ging in 2006 van start en eindigde twee jaar later. Experts zijn van mening dat tot 50000 beleidsmaatregelen zijn geïmplementeerd en dat het land een reeks hightech-apparatuur is gaan gebruiken om internetgebruik te controleren, waaronder videobewaking, internetbeveiliging en gezichtsherkenningsapparatuur.

In de loop van de tijd introduceerde de staat ook nieuw beleid, vooral omdat het gebruik van mobiele telefoons populair werd. Om dit tegen te gaan maakt het land gebruik van een van de meest uitgebreide bewakings- en controlenetwerken ter wereld, met hardware van buitenlandse bedrijven zoals Cisco Systems. Kortom, de overheid houdt vrijwel alles op het web in de gaten.

Micro-internetontwikkeling

Toen het gebruik van internet zich over de hele wereld snel ontwikkelde, vooral door de opkomst van sociale netwerksites, begon China zwaar aan te pakken, waardoor de gebruikersgewoonten in het land fundamenteel veranderden.

Elk bedrijf dat weigerde te spelen volgens de overheidsregels, zoals het delen van gebruikersinformatie met hen of het verstrekken van enorm veel gegevens voor monitoring, is verbannen om in het land te opereren. Zo zijn cryptocurrencies in China verboden.

Een aantal populaire websites zijn ook geblokkeerd in China, waaronder grote namen als Facebook, Google, Twitter en zelfs YouTube. Sommige diensten, die de meesten van ons als onmisbaar beschouwen, zijn ook niet beschikbaar in het land, zoals:

  1. Gmail.
  2. WhatsApp.
  3. Google (de zoekmachine en alle Google-apps).
  4. Snapchat.
  5. Een schijf.

In plaats daarvan heeft het lokale alternatieven die voldoen aan strikte toezichtregels van de overheid. Baidu is bijvoorbeeld het directe alternatief voor alle Google-diensten in het land.

Met meer dan een miljard gebruikers die toegang hebben tot internet in China, is het GFW-project een geweldige prestatie. Maar hoe censureert de staat inhoud op zo'n enorme schaal? Verifiëren Manieren waarop uw kinderen apps voor ouderlijk toezicht kunnen omzeilen.

De belangrijkste blokkeringsmethoden die in het GFW-project worden gebruikt

Er zijn een aantal belangrijke blokkeringsmethoden die de Great Firewall of China gebruikt om inhoud op internet te censureren.

1. Filter de Uniform Resource Locator (URL)

URL-blokkering of -filtering is een van de meest effectieve methoden die door de Great Firewall worden gebruikt. Het bestaat uit een reeks agenten die het internetverkeer controleren en filteren.

Het scant de Uniform Resource Locators op trefwoorden, ongeacht de domeinnaam, en dit heeft invloed op de werking van HTTP. De gebruikelijke omzeiling van deze methode is door gebruik te maken van ULR-percentagecodering en door gebruik te maken van Virtual Private Networks (VPN's) of Secure Socket Layer/Transport Layer Security (TLS/SSL)-protocol.

Het blokkeren van URL's is heel eenvoudig: proxy's scannen een reeks tekens die webtechnologieën gebruiken om informatie op servers te vinden, ook wel Uniform Resource Identifiers (URI's) genoemd.

Deze agenten scannen ook de inhoud van webpagina's en zoeken naar gerichte trefwoorden om te blokkeren. Zodra een trefwoord is gevonden, wordt de hele pagina geblokkeerd. Deze methode vereist dat de database regelmatig wordt bijgewerkt met relevante trefwoorden om effectief te werken.

2. DNS-spoofing, filtering en omleiding

Wanneer u een URL in uw browser typt, converteert deze deze naar een IP-adres en gebruikt vervolgens het Domain Name System (DNS) om relevante inhoud te identificeren en weer te geven. Zie het als een enorme map met alle websiteadressen.

The Great Firewall gebruikt een reeks "nep" DNS-servers die ongeldige IP-adressen retourneren als u bepaalde websites probeert te openen. Deze DNS-kapingmethode is gebaseerd op het targeten van specifieke zoekwoorden.

Wanneer een DNS-verzoek overeenkomt met een geblokkeerd trefwoord, voegt de firewall automatisch een nep-DNS-reactie toe, waardoor gebruikers de website niet helemaal kunnen openen.

3. VPN's blokkeren

De Chinese overheid is sterk tegen het gebruik van VPN's. Het is een van de vele landen waar VPN's illegaal en streng beperkt zijn.

The Great Firewall analyseert verkeer met behulp van methoden zoals diepe pakketinspectie om te detecteren of iemand een VPN gebruikt. Door afzonderlijke gegevenspakketten te onderzoeken die naar de server zijn verzonden, kan deze hun bron bepalen, inclusief alle in gebruik zijnde toepassingen.

Het is relevant om erop te wijzen dat VPN's niet echt verboden zijn in China. Alle VPN-serviceproviders moeten gebruikersgegevens overhandigen en voldoen aan het censuurbeleid van het land, wat indruist tegen het primaire doel van het gebruik van een VPN: anonimiteit.

4. Makelaar aanval

De MITM-aanval wordt door de Chinese overheid gebruikt om de oorsprongscertificaten te "spoofen" en te gebruiken die door het China Internet Network Information Center van de Chinese autoriteiten zijn verleend in plaats van de certificaten van daadwerkelijke serviceproviders.

Websites gebruiken vaak SSL-certificaten om gegevens over te dragen en ervoor te zorgen dat deze versleuteld zijn. Een aanval van een makelaar stelt Chinese autoriteiten, zoals CNNIC, in staat om zelfondertekende certificaten uit te geven; De mogelijkheid om alle communicatie en gegevens met een bepaalde site effectief vast te leggen.

Een veelvoorkomend voorbeeld was in 2014 toen het iCloud SSL-certificaat werd vervangen door een ander zelfondertekend certificaat van de Chinese autoriteiten. Door misbruik te maken van een kwetsbaarheid op de achtergrond op Apple-apparaten, kan de overheid stapels gegevens afluisteren en verzamelen totdat het certificaat wordt ontdekt en vervangen door een asset.

5. Actieve scan

Actief scannen is een technologie die door de Chinese autoriteiten wordt gebruikt om services te identificeren die gebruikers kunnen helpen de firewall te omzeilen. VPN-providers kunnen worden geblokkeerd en zelfs het Tor-project kan op deze manier worden gebruikt.

Het werkt door alle verbindingsverzoeken naar een uitgaande server te controleren, zoals een buiten China. Great Firewall onderzoekt de aard van het verzoek en als het detecteert dat het IP-adres deel uitmaakt van een geblokkeerd servernetwerk (waarschijnlijk behorend tot een verboden VPN), annuleert het onmiddellijk het verzoek en blokkeert het IP. Verifiëren Een VPN gebruiken om toegang te krijgen tot beperkte websites op Android.

Het belangrijkste doel van de Grote Firewall

Het belangrijkste doel van de Great Firewall is simpelweg om politieke afwijkende meningen de kop in te drukken, het verhaal te beheersen en te voorkomen dat gebruikers toegang krijgen tot inhoud die mogelijk in strijd is met het overheidsbeleid.

Alles wat het land negatief afschildert, wordt geschrapt en dankzij massasurveillance worden eventuele afwijkende gevallen onmiddellijk gedetecteerd, het zwijgen opgelegd en van het internet verwijderd. Dit helpt de overheid om een ​​sterke ideologische greep op haar burgers te behouden, aangezien velen geloven dat de firewall hen "beschermt" tegen valse informatie.

Conclusie - Is internet veilig in China?

Zolang je de overheid niet bekritiseert of toegang hebt tot verboden diensten, is het antwoord ja. De overheid heeft grote stappen gezet om burgers toegang te bieden tot haar versie van internet, met openbare wifi nu direct beschikbaar in grote steden.

Het wordt allemaal nauwlettend in de gaten gehouden en hoewel er manieren zijn om over de Great Firewall te springen, loopt iedereen die dit vaak doet het risico op hoge boetes of zelfs gevangenisstraf. U kunt nu bekijken Vergelijking tussen Surfshark en Cyberghost: wat is de beste VPN-service?

Ga naar de bovenste knop